203 条记录
伊朗发起伟大史诗网络报复行动 针对多国关键基础设施
Public
在美国和以色列对伊朗领导层发动打击后,伊朗结盟的威胁组织发起了名为伟大史诗(The Great Epic)的大规模报复性网络行动。
攻击目标包括约旦的燃料基础设施、以色列的工业控制系统(ICS),以及为美国和以色列军事行动提供服务的物流供应商。伊朗互联网连接率降至1-4%,领导层指挥结构实际上已被瓦解。
安全专家指出,...
高通零日漏洞影响234款芯片组 移动设备成攻击目标
Public
谷歌2026年3月Android安全公告修复了129个漏洞,其中包括CVE-2026-21385——一个在高通Display和Graphics组件中的整数溢出漏洞,已确认在野外被积极利用。
该漏洞影响234款不同的高通芯片组。企业移动设备管理历来侧重于软件策略执行、应用控制和MDM配置文件,但在固件层漏洞管理方面却未能...
美国网络安全与基础设施安全局(CISA)发布紧急指令,要求联邦机构在3月5日前修补Cisco Catalyst SD-WAN中的关键认证绕过漏洞(CVE-2026-20127,CVSS 10.0)。
该漏洞自2023年起就被威胁行为者UAT-8616积极利用。SD-WAN位于网络分段、分支连接和云访问的交汇点,攻击者一...
网络安全简讯(2026年2月18日)
Public
作中多字节字符长度的验证缺失,可能导致缓冲区溢出,使数据库用户得以操作系统用户的权限执行命令。https://www.postgresql.org/about/news/postgresql-182-178-1612-1516-and-1421-released-3235/
网络安全简讯(2026年2月17日)
Public
Windows 11 2月更新引发严重系统问题微软于2月10日发布的Windows 11安全更新(KB5077181)导致部分用户遭遇持续重启循环问题,无法正常访问桌面。用户报告出现启动错误和登录失败。微软已发布修复方案,建议受影响用户卸载该更新或进入Windows恢复环境执行命令修复。 影响范围: Windows ...
谷歌威胁情报小组(GTIG)将一个先前未被记录的网络威胁行为者与针对乌克兰组织的攻击联系起来,该组织使用的恶意软件被称为CANFAIL。 GTIG将这个黑客组织描述为可能与俄罗斯情报部门有关联。据评估,该威胁行为者针对乌克兰地区和国家政府内的国防、军事、政府和能源组织。然而,GTIG补充说,该组织还对航空航天组织、与军...
控制Kimwolf僵尸网络(已感染超过200万台设备的破坏性僵尸网络)的网络犯罪分子最近分享了一张截图,显示他们已经入侵了Badbox 2.0的控制面板。Badbox 2.0是一个庞大的中国僵尸网络,由预装在许多安卓电视流媒体盒子上的恶意软件驱动。
FBI和谷歌都表示正在追捕Badbox 2.0的幕后黑手,而Kimwo...
研究发现主流云密码管理器存在25种密码恢复攻击
Public
一项新研究发现,包括Bitwarden、Dashlane和LastPass在内的多个云密码管理器在特定条件下容易受到密码恢复攻击。苏黎世联邦理工学院和意大利瑞士大学的研究人员表示:这些攻击的严重程度从完整性违规到完全破坏组织中的所有保险库不等。 值得注意的是,攻击者假设存在一个恶意服务器,目的是检验这三种解决方案所承诺...